Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
droidcarve — Framework di Reverse Engineering per Android | Kitploit
Strumenti/GitHubGitHub/darioi/droidcarve
Sicurezza AndroidAnalisi StaticaReverse EngineeringSicurezza MobileAnalisi di Binari
GitHubdarioi/droidcarve

droidcarve

Framework di Reverse Engineering per Android

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DroidCarve Build Status

DroidCarve è in grado di analizzare un file APK Android e automatizzare alcune attività di reverse engineering. Questo repository contiene i componenti server e client.

Il Frontend

Il frontend è un'applicazione React, che si trova nella sottocartella client/.

Il Backend

Il backend è un'applicazione Python flask, che si trova nella sottocartella server/.

Installazione

Automatica

I file di installazione funzionano solo su OS X per ora, ma DroidCarve dovrebbe comunque funzionare su Linux; per l'installazione vedi la sezione Manuale.

root@kitploit:~
git clone https://github.com/DarioI/droidcarve
cd droidcarve
chmod +x install.sh
chmod +x run.sh
./install.sh
./run.sh

Manuale

Assicurati di avere Python 3.4+ installato.

  • Installa lo strumento di gestione delle dipendenze JS Yarn.
  • Installa lo strumento Android Debug Bridge (ADB).
  • Clona il repository DroidCarve
root@kitploit:~
git clone https://github.com/DarioI/droidcarve
  • Compila l'interfaccia web di DroidCarve
root@kitploit:~
cd droidcarve/client
yarn install
yarn build
  • Installa le dipendenze Python
root@kitploit:~
cd ../server
source venv/bin/activate
pip install --upgrade pip
pip install --no-cache-dir -r server/requirements.txt
  • Avvia il server DroidCarve
root@kitploit:~
export PYTHONUNBUFFERED=TRUE
gunicorn -b 0.0.0.0:1337 --log-level=info wsgi:app --workers=1 --threads=10 --timeout=1800

DroidCarve dovrebbe ora essere in esecuzione su http://localhost:1337.

Funzionalità

  • Disassemblaggio del codice in bytecode Smali
  • Estrazione della firma APK
  • Analisi del AndroidManifest: permessi, servizi, intent, informazioni sul pacchetto ecc.
  • Analisi del codice: stringhe, crittografia, caricamento dinamico del codice, URL ecc.
  • Connettiti con dispositivi tramite ADB e integra con le funzionalità di DroidCarve

Roadmap

  • Iniezione di gadget Frida per strumentazione senza root
  • Rilevamento statico di fughe di privacy

Licenza Smali/Baksmali

La maggior parte di smali/baksmali è scritta e detenuta da me (Ben Gruver) e rilasciata sotto la seguente licenza:


Copyright (c) 2010 Ben Gruver (JesusFreke) Tutti i diritti riservati.

La ridistribuzione e l'uso in forma di codice sorgente e binario, con o senza modifiche, sono consentiti a condizione che vengano soddisfatte le seguenti condizioni:

  1. Le redistribuzioni del codice sorgente devono mantenere l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer.
  2. Le redistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer nella documentazione e/o in altri materiali forniti con la distribuzione.
  3. Il nome dell'autore non può essere utilizzato per approvare o promuovere prodotti derivati da questo software senza specifica autorizzazione scritta.

QUESTO SOFTWARE È FORNITO DALL'AUTORE ``AS IS'' E QUALSIASI GARANZIA ESPLICITA O IMPLICITA, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE SONO DECLINATE. IN NESSUN CASO L'AUTORE SARÀ RESPONSABILE PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSO, A TITOLO ESEMPLIFICATIVO, L'ACQUISTO DI BENI O SERVIZI SOSTITUTIVI; LA PERDITA DI UTILIZZO, DATI O PROFITTI; O L'INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E SOTTO QUALSIASI TEORIA DI RESPONSABILITÀ, SIA CONTRATTUALE, CHE EXTRACONTRATTUALE O ILLECITA (INCLUDENDO LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.


Scarica lo strumento